Problem z RSop.msc - długaśne

Autor: Sawa <Pan_S_at_S.pl>
Data: Wed 09 Feb 2005 - 08:26:15 MET
Message-ID: <cucdvf$9mu$1@atlantis.news.tpi.pl>

Witam!
Mam problem z ta konsolom nie mogę jej otworzyć wywala komunikat:
Nie mogę zainicjować przystawki.
Nazwa: Wynikowy zestaw zasad.

Otworzyć chcę ja w celu usuniecia problemu z urzytkownikiem, z roztargnienia
został usuniety i teraz w logach mam bajzel co 4 minuty takie ostrzeżenie:

<CYTAT...
Zasady zabezpiecze zostały propagowane z ostrzeżeniem. 0x534 : Nie zostało
wykonane mapowanie między nazwami kont a identyfikatorami zabezpiecze.

Błąd 0x534 występuje wtedy, gdy konto użytkownika znajduje się w jednym lub
kilku obiektach zasad grupy, których nie można rozpoznać jako identyfikatora
SID. Prawdopodobną przyczyną tego błędu jest nieprawidłowo wpisane lub
usunięte konto użytkownika, do którego odwołuje się gałąź Uprawnienia
użytkownika lub Grupy z ograniczeniami obiektu zasad grupy. Aby rozwiązać
ten problem, skontaktuj się z administratorem domeny, aby wykonać
następujące akcje:

1. Zidentyfikuj konta, których nie można rozpoznać jako identyfikatora SID:

W wierszu polecenia wpisz polecenie: FIND /I "Cannot find"
%SYSTEMROOT%\Security\Logs\winlogon.log

Ciąg następujący po "Cannot find" w danych wyjściowych polecenia FIND
identyfikuje nazwy kont powodujących problemy.

Przykład: Cannot find LechDumicz.

W tym przypadku nie można ustalić identyfikatora SID nazwy użytkownika
"LechDumicz". Najbardziej prawdopodobną przyczyną jest usunięcie konta,
zmiana jego nazwy lub inna pisownia (np. "LeszekDumicz").

2. Użyj przystawki Wynikowy zestaw zasad, aby zidentyfikować określone Prawa
użytkownika, Grupy z ograniczeniami oraz ograniczone i źródłowe obiekty GPO,
zawierające konta powodujące problemy:

a. Start -> Uruchom -> RSoP.msc

b. Przejrzyj wyniki dotyczące Computer Configuration\Windows
Settings\Security Settings\Local Policies\User Rights Assignment oraz
Computer Configuration\Windows Settings\Security Settings\Local
Policies\Restricted Groups i sprawdź, czy nie występują tam żadne błędy z
flagą w postaci czerwonego znaku X.

c. Jeżeli jakiekolwiek Prawa użytkownika lub Grupy z ograniczeniami są
oznaczone czerwonym znakiem X, odpowiedni obiekt GPO zawierający sprawiające
problemy ustawienie zasad jest wymieniony w kolumnie "GPO źródła".
Zapamiętaj określone Prawa użytkownika, Grupy z ograniczeniami i źródłowe
obiekty GPO, które generują błędy.

3. Usu nierozpoznane konta z zasad grupy

a. Start -> Uruchom -> MMC.EXE

b. W menu Plik wybierz polecenie Dodaj/Usu przystawkę...

c. W oknie dialogowym Dodawanie/Usuwanie przystawki wybierz polecenie
Dodaj...

d. W oknie dialogowym Dodawanie przystawki autonomicznej wybierz polecenie
Zasady grupy i kliknij przycisk Dodaj (TEJ PRZYSTAWKI TEŻ NIE MOGĘ ODNALEŚĆ)

e. W oknie dialogowym Wybieranie obiektu zasad grupy kliknij przycisk
Przeglądaj.

f. W oknie dialogowym Przeglądanie obiektów zasad grupy wybierz kartę
Wszystkie

g. W przypadku każdego źródłowego obiektu GPO zidentyfikowanego w kroku 2
napraw określone Prawa użytkownika lub Grupy z ograniczeniami oflagowane
czerwonym znakiem X w kroku 2. Prawa użytkownika lub Grupy z ograniczeniami
można naprawić, usuwając lub poprawiając odwołania do kont powodujących
problemy, zidentyfikowanych w kroku 1
KONIEC CYTATU>

Chyba że ktos zna inny sposób na rozwiązanie tego problemu?

Pozdrawiam
Sawa
Received on Wed Feb 9 08:30:20 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 17 Feb 2005 - 08:42:09 MET